岗位描述
业务线简介
毕马威网络安全团队作为公司重点建设的战略服务条线,在今年持续获得全球的资金及技术支持投入,我们预期在未来五年毕马威的网络安全咨询服务团队将获得极大的增长。因此我们希望从外部招募有志之士,与我们共同成长并为客户提供高质量的网络安全咨询服务。
工作职责
· 协助客户识别系统及技术层面的安全风险,结合网络架构、系统架构、配置、日志等技术证据评估安全控制有效性,并输出高质量的安全评估报告,提供可落地的修复建议与加固方案,并协助客户完成整改;
· 支持网络安全策略、制度和流程向技术控制落地,包括安全测试、代码审计、云安全建设、安全运营中心(SOC)咨询与建设、安全架构设计等;
· 参与执行各类网络安全及隐私保护咨询项目,包括 ISO 27001/27701、等级保护、GDPR、NIST 等标准框架下的差距分析、风险评估及合规审查;
· 保持对最新法规、安全攻防技术、漏洞情报与行业动态的了解。
岗位要求
· 本科及以上学历,信息安全、计算机科学与技术、信息管理、软件工程或相关专业。
· 1-3年网络安全、隐私保护或IT风险管理经验。
· 具备信息技术和网络信息安全基础知识,积极主动学习的能力。
· 拥有CISSP、CISA、CISM、CIPM、CIPP、OSCP、CISP-PTE等证书者优先。
· 良好的书面和口头沟通能力,清晰表达信息的能力。
· 具备团队协作精神和客户服务意识。
· 英语熟练,能够用英语进行工作交流。
· 具备 CTF 竞赛、漏洞挖掘(CVE)、安全研究或开源安全工具开发经验。
关于毕马威
在毕马威中国,我们承诺成为一名平等机会雇主,对任何形式的歧视行为采取零容忍态度。对于我们而言,创造一个多元、共融和灵活的工作环境,使我们的员工在个人和专业层面上都能得到发展和成长至关重要。
毕马威中国致力于把环境、社会和治理(ESG)注入我们的血脉之中,让员工成为积极变革的推动者,为客户带去更好的方案和服务,并帮助客户实现他们自身的ESG
目标。查看我们的影响力计划,了解更多关于我们在治理原则、以人为本、关爱地球和实现繁荣四个关键领域作出的ESG承诺和取得的进展,以及我们如何为员工、环境和社会产生积极影响。
我们鼓励您保持本色并且欢迎所有符合资格的候选人申请,希望您与我们一起解锁机会。了解更多公司信息请访问毕马威中国网站毕马威中国。
您认可并同意,对于您在此提交的关于自身的个人信息,毕马威中国将仅为其候选人甄选的目的而使用,并根据其在线隐私声明和/或《毕马威中国隐私声明》(统称“隐私声明”)收集、使用、处理及保存您的个人信息。在其招聘过程中,毕马威中国可能需要将候选人的个人信息存储其指定的第三方的招聘管理系统中。
如果您对您在此中提供的信息或您的工作申请有任何疑问,请联系您提交申请所在地的毕马威中国的人力资源部人员[由此查看]。